跳到主要内容

中危

Citrix ADC, Citrix Gateway, Citrix SDWAN WANOP信息泄露漏洞

2020-07-10 15:39:35 公开 ,2026-02-23 21:35:05 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 远程
  • CWE Top 25 (2023)
  • 公开PoC
  • CWE Top 25 (2024)
CWEs:
CWE-20 (Improper Input Validation)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2025-02-07 20:33:54

风险信息

CVSS v2 向量
AV:N/AC:L/Au:S/C:P/I:N/A:N
CVSS v2 风险值
4
CVSS v3 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS v3 风险值
6.5
CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS v3.1 风险值
6.5

详细信息

漏洞类型
输入验证错误
漏洞描述
Citrix Systems Citrix Application Delivery Controller(ADC)等都是美国思杰系统(Citrix Systems)公司的产品。Citrix Application Delivery Controller是一款应用交付控制器。Citrix Systems Gateway(Citrix Systems NetScaler Gateway)是一套安全的远程接入解决方案。Citrix System SDWAN WAN-OP是一款SD-WAN(虚拟软件定义的广域网)设备。Citrix ADC、Citrix Gateway和Citrix SD-WAN WANOP可能允许远程经过身份验证的攻击者获取由未指定缺陷引起的敏感信息。通过发送巧尽心思构建的请求,攻击者可以利用此漏洞获取敏感信息,并利用此信息对受影响的系统发起进一步的攻击。
修复建议
有关修补程序、升级或建议的解决方法信息,请参阅CTX276688: https://support.citrix.com/article/CTX276688

参考链接